WEB服务安全配置与SSL协议精选课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《WEB服务安全配置与SSL协议精选课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- WEB 服务 安全 配置 SSL 协议 精选 课件
- 资源描述:
-
1、WEB服务安全配置与服务安全配置与SSL协议协议1)2)利用利用SSL实现安全的实现安全的WEB传输服务传输服务实验目的实验目的1、掌握、掌握IIS的安全配置的安全配置2、了解、了解windows CA证书服务器的配置与功能证书服务器的配置与功能3、掌握、掌握SSL的原理和安装配置的原理和安装配置SSL站点的操作站点的操作实验内容实验内容一、一、IIS-web服务的安全配置服务的安全配置:1)安装安装IIS,默认目录改为,默认目录改为e:/myweb,并创建主页文档,并创建主页文档index.htm;2)设置本设置本web站点只能由站点只能由172.16.40.0/24的主机访问的主机访问;3
2、)设置本设置本web站点或站点子目录只能由用户站点或站点子目录只能由用户student访问访问;4)设置设置web日志为日志为w3c格式,扩充属性增加主机、发送和接收字节等;格式,扩充属性增加主机、发送和接收字节等;另设置另设置web日志为日志为ncsa格式,比较与格式,比较与w3c格式有何不同。格式有何不同。二、配置二、配置ssl站点站点,实现安全的实现安全的web传输传输:1)安装配置好安装配置好Windows2000 证书服务证书服务A(ip地址地址:ipa);2)在在IIS-web服务器服务器B上上(ip为为ipb),准备一个证书请求信息准备一个证书请求信息(certreq.txt):
3、Internet 服务管理器服务管理器web站点属性站点属性目录安全性目录安全性 服务器证书服务器证书3)访问访问ipa/certsrv/,提交证书申请提交证书申请(申请证书申请证书 高级申请高级申请);4)由证书服务器由证书服务器A审查证书申请和颁发证书;审查证书申请和颁发证书;5)访问访问ipa/certsrv/,下载已颁发的证书,下载已颁发的证书(certnew.cer)6)在在IIS-web服务器服务器B上安装证书上安装证书,使该站点变为使该站点变为SSL站点站点7)用用https协议实现协议实现web数据的安全浏览数据的安全浏览(https:/ipb)8)尝试使用网络监视器、尝试使用
4、网络监视器、sniffer等抓包工具捕获等抓包工具捕获 www通讯的数据包,通讯的数据包,注意观察注意观察ssl web站点与普通站点与普通web站点的不同站点的不同思考问题思考问题1)IIS的日志文件一般存在什么地方,有什么作用?的日志文件一般存在什么地方,有什么作用?2)简述简述ssl的原理,的原理,ssl的端口号一般为多少?的端口号一般为多少?3)比较比较ssl的的web站点与普通站点与普通web站点的区别,可从站点的区别,可从服务器设置、客户端访问、数据传输安全等方面叙述。服务器设置、客户端访问、数据传输安全等方面叙述。4)想一想想一想windows 2000证书服务器的主要功能。证书
5、服务器的主要功能。5)IIS6.0与与IIS5.0比较在安全方面有那些增强比较在安全方面有那些增强?参考资料用用SSL加密增强加密增强FTP服务器的安全性服务器的安全性在IIS上面布置SSL实现web安全通信用用SSL增强增强IIS安全性的原理和实现过程安全性的原理和实现过程 资料在网上查找l应用应用NTFS文件系统文件系统,合理配置权限合理配置权限l修改默认目录修改默认目录C:/Inetpubl共享权限的修改共享权限的修改 l为系统管理员账号更名为系统管理员账号更名 l废止废止TCP/IP上的上的NetBIOS l善用安全策略和善用安全策略和web日志审计日志审计l定期打补丁升级定期打补丁升
6、级 设置设置IIS的安全机制:的安全机制:安装时应注意的安全问题安装时应注意的安全问题避免安装在主域控制器上避免安装在主域控制器上 避免安装在系统分区上避免安装在系统分区上 用户控制的安全性用户控制的安全性匿名用户匿名用户 一般用户一般用户 登录认证的安全性登录认证的安全性匿名访问匿名访问 基本验证基本验证Windows集成验证集成验证 设置设置IIS的安全机制:的安全机制:访问权限控制访问权限控制 文件夹和文件的访问权限文件夹和文件的访问权限 WWW目录的访问权限目录的访问权限 IP地址的控制地址的控制 端口安全性的实现端口安全性的实现IP转发的安全性转发的安全性 SSL安全机制安全机制 日
7、志所在目录:日志所在目录:C:WINNTsystem32LogFilesW3SVC1 通用日志格式针对每一个通用日志格式针对每一个Web请求生成一行纪录,记请求生成一行纪录,记录以空格作为分隔,包括如下内容:录以空格作为分隔,包括如下内容:remotehos rfc931 authuserdate requeststatusbytesvSSL作为作为Web安全性解决方案安全性解决方案2019年由年由Netscape公司提出公司提出vSSL已经作为事实上的标准被众多网络产品提供商采纳已经作为事实上的标准被众多网络产品提供商采纳 SSL(Security Socket Layer)全称是加密套接字
8、协议层,它位于)全称是加密套接字协议层,它位于HTTP协议层和协议层和TCP协议层之间,用于建立用户与服务器之间的加密通信,协议层之间,用于建立用户与服务器之间的加密通信,确保所传递信息的安全性,同时确保所传递信息的安全性,同时SSL安全机制是依靠数字证书来实现的。安全机制是依靠数字证书来实现的。SSL基于公用密钥和私人密钥,用户使用公用密钥来加密数据,但解基于公用密钥和私人密钥,用户使用公用密钥来加密数据,但解密数据必须使用相应的私人密钥。使用密数据必须使用相应的私人密钥。使用SSL安全机制的通信过程如下:用安全机制的通信过程如下:用户与户与IIS服务器建立连接后,服务器会把数字证书与公用密
9、钥发送给用户,服务器建立连接后,服务器会把数字证书与公用密钥发送给用户,用户端生成会话密钥,并用公共密钥对会话密钥进行加密,然后传递给服用户端生成会话密钥,并用公共密钥对会话密钥进行加密,然后传递给服务器,服务器端用私人密钥进行解密,这样,用户端和服务器端就建立了务器,服务器端用私人密钥进行解密,这样,用户端和服务器端就建立了一条安全通道,只有一条安全通道,只有SSL允许的用户才能与允许的用户才能与IIS服务器进行通信。服务器进行通信。SSL网站不同于一般的网站不同于一般的Web站点,它使用的是站点,它使用的是“HTTPS”协议,而不是协议,而不是普通的普通的“HTTP”协议。因此它的协议。因
展开阅读全文